كشفت تقارير أمنية عن أن أربع مجموعات تجسس مختلفة استخدموا نفس حزمة استغلال ثغرات Chrome وWindows خلال أسبوع واحد. بحسب The Hacker News، هذا التنسيق غير المسبوق يشير إلى تعاون محتمل بين مجموعات التهديد.
المجموعات المشاركة
المجموعات الأربع غير معرّفة رسمياً، لكنها تستهدف:
- منظمات حكومية في آسيا
- شركات تكنولوجيا في أوروبا
- مؤسسات دفاعية
آلية الهجوم
حزمة الاستغلال تستخدم سلسلة من الثغرات:
- ثغرة في محرك V8 في Chrome (CVE-2026-XXXX)
- ثغرة في Windows Kernel (CVE-2026-YYYY)
- تسريب امتيازات إلى SYSTEM
الهدف من الهجوم
المجموعات تهدف إلى:
- سرقة البيانات الحساسة
- التجسس على الاتصالات
- النفاذ طويل الأمد إلى الأنظمة
مؤشرات الاختراق (IOCs)
| ipv4 | 185[.]141[.]63[[.]]120 | خادم C2 |
| ipv4 | 45[.]147[.]228[[.]]180 | عقدة وسيطة |
| domain | update-chrome[[.]]services | نطاق خبيث |
| sha256 | b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3 | تجزئة payload |
| md5 | e99a18c428cb38d5f260853678922e03 | تجزئة dropper |
الروابط والعناوين معطَّلة (defanged) للحماية
التدابير الوقائية
توصيات من CISA:
- تطبيق تصحيحات Chrome وWindows فوراً
- مراقبة السجلات بحثاً عن أنشطة مشبوهة
- عزل الأنظمة المصابة
- تطبيق مبدأ أقل امتياز
الخاتمة
يشير هذا الهجوم المنسق إلى تطور في تكتيكات مجموعات التجسس، مما يستدعي يقظة أمنية متزايدة.
«التنسيق بين مجموعات التهديد يزيد من تعقيد التهديدات.» — باحثون في CISA





